韩国最大在线零售商 Coupang 遭遇数据泄露,或影响全国 65% 人口
HackerNews 编译,转载请注明出处: 上周日,韩国最大在线零售商 Coupang(常被称为 “韩国版亚马逊”)证实,3370 万个客户账户信息遭泄露,公司就此公开致歉。这是近期韩国企业遭遇的又一起重大数据泄露事件。此前通讯软件Kakao的2700万用户和电商平台TMON的300万用户信息相继遭泄露。 Coupang 近年来年收入达数百亿美元,其推出的 “火箭配送” 服务可实现当日达和清晨配送,使其成为许多韩国人日常购物的首选平台。 Coupang 于 11 月曾披露,约 4500 个客户账户遭未授权访问。但经内部调查后,这一数字大幅上调。最新泄露规模相当于韩国5170万人口的65%,实际受影响人数可能略低。 事件详情 据悉,泄露信息包括姓名、电子邮箱、邮寄地址、电话号码及订单历史记录。Coupang 强调,支付信息和登录凭证未受影响。 该公司表示,已 “立即向韩国警察厅、个人信息保护委员会、韩国互联网安全振兴院等相关部门报告了此次数据泄露事件”。 针对Coupang数据泄露事件,韩国政府周日召开紧急会议,副总理兼企划财政部长官秋庆镐、科学技术信息通信部长官李宗昊、警察厅国家侦查本部长俞承镐等高级官员出席。 韩国科技部声明称:“由于此次泄露涉及大量民众的联系方式和住址信息,个人信息保护委员会计划迅速展开调查,若发现违反《个人信息保护法》安全措施义务的情况将实施严厉制裁。” 韩国媒体报道称未在Coupang内部系统发现恶意代码,调查重点转向一名前员工。 韩联社援引消息称警方已锁定嫌疑人,疑似为一名已出境的前员工,但未获警方证实。 首尔地方警察厅官员向记者表示:“我们正在分析Coupang提交的服务器日志,已掌握嫌疑人作案IP地址并展开追踪。” 韩联社还报道,警方正核实该嫌疑人是否与此前向 Coupang 发送邮件、威胁披露数据泄露事件的为同一人。据警方透露,该邮件并未索要钱财。 惩罚制度亟待整改 此前,韩国最大移动运营商 SK 电信曾因数据泄露被处以 1340 亿韩元(约合 9100 万美元)的创纪录罚款。该公司承认,其系统近三年来未检测出近 25 种恶意软件。 韩国总统办公室官员近期指出,韩国对未能保护客户数据企业的惩罚制度收效甚微。总统府政务首席秘书姜勋植表示:“惩罚性赔偿制度实际上形同虚设,导致预防大规模数据泄露的效果有限。”他补充称近期事件凸显韩国个人信息保护法律体系存在“结构性缺陷”,科技部和个人信息保护委员会已被要求提交整改方案。 消息来源:therecord.media; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文